スマホユーザーの通知画面に届くSMS(ショートメッセージサービス)を利用した攻撃手法は、被害者を引きずり込む主要なルートだ。「料金の未納に伴う回線停止のお知らせ」や「セキュリティキーの更新手続き」といった文言で不安を煽る。メッセージ内のリンクをタップした瞬間、正規サイトと寸分違わぬ偽のログイン画面が表示される。
2026年最新の事例では、発信元番号(送信者名)の偽装技術がさらに高度化している。スレッド表示機能を悪用し、公式から届いた本物のメッセージ履歴と同じスレッド内に攻撃者の不審メッセージが割り込むケースも報告されている。受信者が疑いを持たずにリンクを踏んでしまう仕組みが巧妙に張り巡らされている。
こうしたフィッシング詐欺の背後にあるのは、行動心理学を計算し尽くした攻撃設計だ。「本日中に確認が取れない場合は回線を強制停止します」といったカウントダウン式の警告を表示し、利用者の焦りを生む。冷静な思考を奪われた犠牲者は、自らパスワードや認証コードを打ち込んでしまう。